09 August, 2011 von
Petry-IT
Ein Sicherheitsproblem wurde erkannt, das bei MFC-Anwendungen zu einem Sicherheitsrisiko durch so genanntes Planting von DLL-Dateien führt, da von MFC nicht der vollständige Pfad zu den System-/Lokalisierungs-DLLs angegeben wird. Hierbei wird
durch manipulierte DLL-Dateien Schadcode in Anwendungen eingeschleust. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen.
Nach der Installation dieses Updates müssen Sie möglicherweise einen Neustart des Computers ausführen.
Microsoft Visual Studio 2010 Service Pack 1 MFC
- VS10SP1-KB2565057-x86.exe
- VS10SP1-KB2565057-x64.exe
* Quelle Microsoft KB2565057
Tags: DLL-Dateien ein-sicherheitsproblem-wurde-erkannt-das-bei-mfc-anwendungen kb2565057 kb2565057-kann-nicht-installiert kb2565057-kann-nicht-installiert-werden kb2565057-konnte-nicht-installiert-werden kb2565057-mehrmals kb2565057-x64 MFC Microsoft Programming security-update-for-microsoft-visual-studio-2010-service-pack-1-kb2565057 update-fr-microsoft-visual-studio-2010-service-pack-1 update-fr-microsoft-visual-studio-2012-service-pack-1-wird-mehrmals-installiert updates-visual-studio-2010-sp1-kb2565057 Visual Studio 2010 Visual Studio 2010 Service Pack 1 visual-studio-microsoft-net-framework-4-konnte-nicht-installiert-werden VS10SP1-KB2565057-x64.exe VS10SP1-KB2565057-x86.exe
Category
Visual Studio 2010
15 Juni, 2011 von
Petry-IT
Ein Sicherheitsproblem wurde erkannt, das bei MFC-Anwendungen zu einem Sicherheitsrisiko durch so genanntes Planting von DLL-Dateien führt, da von MFC nicht der vollständige Pfad zu den System-/Lokalisierungs-DLLs angegeben wird. Hierbei wird durch manipulierte DLL-Dateien Schadcode in Anwendungen eingeschleust. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieses Updates müssen Sie möglicherweise einen Neustart des Computers ausführen.
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in bestimmten Anwendungen, die mithilfe der MFC-Bibliothek (Microsoft Foundation Class) erstellt wurden. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine gültige Datei öffnet, die einer solchen betroffenen Anwendung zugeordnet ist, und die Datei sich in demselben Netzwerkordner befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von der betroffenen Anwendung geladen wird.
Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Microsoft Visual Studio und Microsoft Visual C++ Redistributable Package als Hoch eingestuft.
- Nach der Installation dieses Sicherheitsupdates werden unter “Installierte Updates” drei Updates mit dem Namen “KB2455033″ aufgeführt. Dieses Verhalten ist normal und beabsichtigt. Wenn Sie das Update installieren, werden auch die Updates für Microsoft Visual C++ 2010 x64 Runtime und Microsoft Visual C++ x86 Runtime installiert. Wenn Sie das Sicherheitsupdate deinstallieren, müssen Sie alle drei Updates einzeln deinstallieren.Hinweis Microsoft rät davon ab, Sicherheitsupdates zu deinstallieren.
- Der Installations-Assistent identifiziert die Installation als “Softwareupdate”. Es sollte aber als “Sicherheitsupdate” gekennzeichnet sein. Nach der Installation des Sicherheitsupdates wird es unter “Installierte Updates” als “Hotfix für Microsoft Visual Studio” aufgeführt. Es sollte aber als “Sicherheitsupdate für Microsoft Visual Studio” aufgeführt werden. Dieses Problem wird derzeit von Microsoft untersucht. Entsprechende Informationen werden in der Microsoft Knowledge Base veröffentlicht, sobald sie verfügbar sind.
* Quelle Microsoft KB2538241
Tags: Angriff deinstallieren DIT DLL-Dateien Erfolg Info Information installationsproblem-kb2251487 Installieren kb2251487-error-645-win7 kb2251487-fehler-645 kb2538241 MFC Microsoft Microsoft Foundation microsoft foundation class microsoft visual studio microsoft visual studio 2008 Problem quelle Schutz service pack 1 Sicherheitsupdate softwareupdate sys UPDATE Updates WebDAV WebDAV-Freigabe x64 x86
Category
Patchday 2011, Visual Studio 2008
14 Juni, 2011 von
Petry-IT
Ein Sicherheitsproblem wurde erkannt, das bei MFC-Anwendungen zu einem Sicherheitsrisiko durch so genanntes Planting von DLL-Dateien führt, da von MFC nicht der vollständige Pfad zu den System-/Lokalisierungs-DLLs angegeben wird. Hierbei wird durch manipulierte DLL-Dateien Schadcode in Anwendungen eingeschleust. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieses Updates müssen Sie möglicherweise einen Neustart des Computers ausführen.
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in bestimmten Anwendungen, die mithilfe der MFC-Bibliothek (Microsoft Foundation Class) erstellt wurden. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine gültige Datei öffnet, die einer solchen betroffenen Anwendung zugeordnet ist, und die Datei sich in demselben Netzwerkordner befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von der betroffenen Anwendung geladen wird.Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Microsoft Visual Studio und Microsoft Visual C++ Redistributable Package als Hoch eingestuft.
* Quelle Microsoft KB2538243
Tags: Angriff DIT DLL-Dateien Erfolg KB2538243 MFC Microsoft Microsoft Foundation microsoft foundation class microsoft visual studio Problem quelle Schutz service pack 1 Sicherheitsupdate sys UPDATE Updates WebDAV WebDAV-Freigabe
Category
Patchday 2011
12 Mai, 2011 von
Petry-IT
Fehlermeldung beim Versuch, die Windows Update oder Microsoft Update-Websites zu verwenden, um Updates zu installieren: “0x800B0100″.
Dieses Problem tritt auf, wenn die Windows-Sicherheit-DLL-Dateien nicht ordnungsgemäß registriert sind.
Windows 7, Windows Vista oder WindowsServer 2008
- Downloaden Sie, und führen Sie das Systemupdate-Vorbereitungstool aus. Dieses Tool führt einen einmaligen Scan auf Inkonsistenzen, die künftige Wartungsaktionen verhindern kann.
Checksur.exe-Tool KB947821
- Nachdem Sie das Tool ausführen haben, erstellt Checksur.exe die Datei Checksur.log an folgendem Speicherort : * %systemroot%\Logs\CBS\ z.B. C:\Windows\Logs\CBS
- Versuchen Sie erneut die Updates zu installieren.
Windows 2000, Windows XP oder WindowsServer 2003
- Um dieses Problem zu beheben , starten Sie Microsoft “Fix it for me“
* Quelle Microsoft KB956702
Tags: 0x800B0100 800b0100 Checksur Dateien DLL-Dateien Fehler fixit Installieren KB947821 Microsoft microsoft update Problem quelle sys UPDATE Updates Vorbereitungstool Windows 2000 Windows 7 Windows Update Windows Vista Windows XP
Category
Windows Error Codes